Restricționați sau blocați utilizarea anumitor programe în Windows 10 GPO sau Registry

Securitatea trebuie să fie întotdeauna unul dintre principalele motive de gestionare, indiferent de tipul de utilizator pe care îl avem (acasă sau de afaceri), deoarece orice eșec sau vulnerabilitate va pune în pericol nu numai acele informații, ci și multe alte aspecte generale ale sistemului în sine, cum ar fi setări sau servicii. Există diverse tehnici sau sarcini care pun securitatea în pericol în Windows 10 și una dintre cele mai frecvente este instalarea și executarea aplicațiilor, deoarece acestea pot conține cod rău intenționat care va afecta mulți parametri de sistem.

În plus, executarea anumitor aplicații poate fi o problemă de productivitate, în special în mediile corporative, deoarece mulți utilizatori pot executa aplicații care le afectează performanța. În calitate de administratori, trebuie să luăm măsurile necesare pentru ca acești utilizatori să nu ruleze aceste aplicații în timpul programului de lucru.

Nu necesită software terță parte sau configurații mari în regulile firewall, deoarece Solvetic va explica într-un mod simplu și practic cum să restricționeze utilizarea aplicațiilor sau programelor în Windows 10.

1. Restricționați utilizarea programelor în Windows 10 folosind Registry Editor


Editorul de registru Windows 10 este un punct central de unde avem ocazia să aplicăm modificări diferitelor funcții ale sistemului atât la nivel general, cât și la nivel de utilizator. Înainte de a executa acest proces, este recomandat să creați un punct de restaurare în cazul în care orice configurație poate merge prost și astfel să aveți posibilitatea de a recupera funcționarea normală a sistemului.

Pasul 1
Pentru a accesa Editorul de registry vom folosi următoarea combinație de taste și vom executa comanda regedit:

+ R

Pasul 2
În fereastra editorului vom merge la următoarea cale:

 HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer 

MARI

NotăÎn cazul în care cheia Explorer nu este disponibilă, trebuie să facem clic dreapta pe „Politici” și acolo selectăm opțiunea „Nou / cheie” și atribuim numele „Explorator”.

Pasul 2
Acum vom face clic dreapta undeva liber în tasta Explorer și vom selecta opțiunea „Valoare nouă / DWORD (32 biți)”:

MARI

Pasul 3
Această valoare DWORD se va numi „DisallowRun”:

MARI

Pasul 4
Acum facem dublu clic pe această valoare sau facem clic dreapta / Modificare, iar în câmpul „Informații despre valoare” introducem numărul 1. Facem clic pe OK pentru a salva modificările.

Pasul 5
Următorul pas pe care îl veți face va fi să faceți clic dreapta pe tasta „Politici” și selectați acolo calea „Nouă / Parolă”:

MARI

Pasul 6
Această nouă cheie se va numi „DisallowRun”:

MARI

Pasul 7
Acum vom face clic dreapta pe tasta DisallowRun și vom selecta opțiunea „New / String value”:

MARI

Pasul 8
Această nouă valoare se va numi 1:

MARI

Pasul 9
Acolo facem dublu clic pe această valoare șir și în câmpul „Informații despre valoare” vom introduce numele executabilului de blocat:

Pasul 10
Faceți clic pe OK pentru a salva modificările și atunci când dorim să rulăm aplicația menționată, vom vedea următorul mesaj. Dacă dorim să blocăm mai multe aplicații, trebuie să creăm valori de șir în ordine consecutivă (2, 3, 4 etc.)

2. Restricționați utilizarea programelor în Windows 10 folosind Editorul GPO


Politicile de grup sunt alte opțiuni pe care le avem pentru a gestiona numeroși parametri atât ai sistemului de operare, cât și ai utilizatorilor săi.

Pasul 1
Pentru a accesa acest editor, vom folosi următoarele taste și vom executa următoarea comandă:

+ R

 gpedit.msc 
NotăAceastă opțiune se aplică numai edițiilor Pro și Enterprise din Windows 10.

Pasul 2
Faceți clic pe OK și în fereastra afișată mergem la următorul traseu:

  • Setarile utilizatorului
  • Șabloane administrative
  • Toate valorile

Pasul 3
În consola centrală localizăm politica numită „Rulați numai aplicații Windows specificate”:

MARI

Pasul 4
Facem dublu clic pe el și în fereastra pop-up activăm caseta „Enable”:

Pasul 5
Se activează butonul „Afișează” pe care îl vom apăsa și în câmpul respectiv vom introduce numele executabilului de blocat. Faceți clic pe OK și apoi faceți clic pe Aplicare și OK pentru a salva modificările. Acest proces va bloca respectiva aplicație pentru toți utilizatorii sistemului,

Pasul 6
Dacă dorim să blocăm un program pentru un singur utilizator, va fi necesar să adăugăm snap-in-ul Editorului de obiecte de politică de grup în consola de administrare Microsoft. Pentru a realiza acest lucru, vom folosi următoarele taste și vom executa comanda mmc:

+ R

 mmc 

Pasul 7
Apăsăm Enter și în fereastra afișată vom merge la meniul „File / Add or remove add-ons” sau putem folosi următoarele taste:

Ctrl + M

MARI

Pasul 8
În fereastra afișată selectăm „Editor de obiecte de politică de grup”:

Pasul 9
Facem clic pe „Adăugare” și va fi afișată următoarea fereastră:

Pasul 10
Facem clic pe butonul „Browse” și în fereastra pop-up mergem la fila „Users” și acolo selectăm utilizatorul în care aplicația va fi blocată:

Pasul 11
Facem clic pe Accept și vom vedea următoarele. Acolo vedem calea utilizatorului menționat, facem clic pe butonul „Finalizare” pentru a finaliza procesul.

Pasul 12
Acum va fi posibil de acolo să configurați politicile numai pentru acel utilizator:

MARI

Pasul 13
Dacă dorim să salvăm acest șablon pentru modificările viitoare, vom merge la meniul Fișier / Salvare ca și vom stoca acest șablon în calea implicită cu extensia .msc:

Este atât de simplu că putem bloca un program special în Windows 10 fără a utiliza nicio aplicație terță parte și cu cele mai bune caracteristici de eficiență și securitate.

Vei ajuta la dezvoltarea site-ului, partajarea pagina cu prietenii

wave wave wave wave wave